本文简要罗列了各国在互联网上开设的一些针对俄乌冲突进行辟谣的网站,希望能够为相关领域研究人员提供信息支持。
NIST-(SP)1800-10就制造商如何加强运营技术(OT)系统以降低ICS完整性风险并保护这些系统处理的数据提供经过审查的信息和指导。
此漏洞细节及PoC已公开,经奇安信CERT验证,漏洞POC有效且稳定。
关键信息基础设施运营者在关键信息基础设施安全保护中承担主体责任,按照《条例》规定,必须完成以下 8 个具体工作,以避免相关处罚。
微软卫士近期一次云端更新,导致客户终端上的Office更新文件被检测为“勒索软件活动”,几小时内在网络上引发了大量吐槽。
俄乌危机下愈演愈烈的网络战中,从国家安全战略的角度考量,RuNet的建立不失为俄罗斯未雨绸缪之举。
该事件攻击者的攻击特点是什么,勒索软件在重拳打击之下为何依然活跃,为什么关键基础设施容易“失守”,可以采取哪些措施予以有效防范。
最近在俄乌冲突期间,连接到OT组件和负责控制工厂运营设备的IT网络受到大规模网络攻击。国家支持的攻击者、APT组织和众多黑客社区一直在积极攻击关键信息基础设施。攻击事...
该黑客利用电脑以及SIM卡盒等通信设备,协助与在乌克兰的俄罗斯军队对外通信。
攻击面管理(Attack Surface Management)的概念已经出现三年以上,但是在过去的2021年,整个安全行业突然迅速接纳了它。一方面,这表示行业对实战型攻防技术的认知有了快...
查处以免费Wi-Fi为名诱骗用户下载恶意APP、应用软件平台强迫捆绑下载、骚扰电话、儿童手表安全防护等问题。
本次利用向日葵远程代码执行漏洞攻击传播的挖矿木马为XMRig(门罗币)挖矿程序。
“坦率地说,这项立法改变了游戏规则。今天标志着美国的集体网络安全向前迈出了关键一步。”
乌克兰总统泽连斯基“深度伪造”视频疯传社交媒体。
自2月24日俄乌战争爆发以来,加里宁格勒地区、芬兰东部、黑海和东地中海地区的卫星导航欺骗和/或干扰事件的数量有所增加。
根据修订后的反不正当竞争法,重点对反不正当竞争法第二条、仿冒混淆、虚假宣传、网络不正当竞争行为等问题作出了细化规定。
谷歌和SentinelOne都希望通过收购为客户提供XDR或类似XDR的架构和方案。
探真的方案植根于云原生应用的整个生命周期之中,通过人工智能加强镜像安全、容器运行时异常检测、容器自动加固、智能微隔离和应用安全等安全能力,并将这些安全能力自动嵌...
近期大家发现 node-ipc 包以反战为名进行 npm 供应链投毒,事态愈演愈烈。
本文从数据安全交换的角度,提出了几个方案,以实现在安全合规的前提下,最大限度的发挥数据流通的价值,减少数据孤岛的出现。
微信公众号